Chez Nicoka, nous prenons la sécurité des données au sérieux et nous nous efforçons d'assurer une expérience sécurisée lorsque les utilisateurs utilisent nos produits. Lorsqu'elles sont signalées correctement, nous enquêtons sur toutes les vulnérabilités de sécurité légitimes et nous résolvons les problèmes identifiés si cela est approprié. Nous avons adopté un programme de divulgation des vulnérabilités pour encourager la signalisation des vulnérabilités de sécurité.
Partagez le problème de sécurité avec nous sans le rendre public à aucun moment, y compris, mais sans s'y limiter, ne pas le rendre public sur les réseaux sociaux, les forums de discussion, les listes de diffusion et autres forums. N'engagez pas de recherche de sécurité qui implique : Des dommages potentiels ou réels aux utilisateurs, aux entreprises, aux personnes, aux systèmes, aux données ou aux applications. La violation des droits à la vie privée ou de la confidentialité des données. L'ingénierie sociale (y compris, mais sans s'y limiter, le phishing). La perturbation ou l'interruption de nos services. Les analyses de ports sur nos réseaux ou les attaques DDoS. Si vous respectez les règles de notre programme, nous ne vous poursuivrons pas en justice ni ne demanderons aux forces de l'ordre de vous enquêter, sauf si nous avons des raisons de croire que vous n'avez pas agi de bonne foi.
Nous n'offrons pas de primes pour les bugs ou de récompenses.
Vous pouvez envoyer la vulnérabilité que vous souhaitez divulguer à vulnerabilities@nicoka.com ou utiliser le bouton "Commentaires" si vous êtes connecté. Veuillez répondre aux questions suivantes dans votre courrier électronique :
De quel type de vulnérabilité s'agit-il ?
Quelles sont les étapes à suivre pour reproduire la vulnérabilité ?
Qui serait en mesure d'utiliser la vulnérabilité et qu'en retireraient-ils ?
N'hésitez pas à inclure des pièces jointes (Captures d'écran, Journaux, etc).
Nous répondrons à votre courrier électronique dans les deux semaines et vous donnerons des mises à jour sur l'état de la vulnérabilité.